Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - İşletim Sistemleri - macOS - Mac sahipleri dikkat! Terminal’e bu komutları yapıştırma

Mac sahipleri dikkat! Terminal’e bu komutları yapıştırma

22 Ekim 2025 - 12:00
- Güvenlik, Haber, İşletim Sistemleri, macOS, Teknoloji, Trend Haberler

Apple geliştiricilerini hedef alan yeni bir kötü amaçlı kampanya ortaya çıktı. Siber tehdit avı yapan şirketlerin tespitlerine göre saldırganlar Homebrew, LogMeIn ve TradingView gibi tanınmış platformların sahte sitelerini oluşturarak kullanıcıları AMOS ve Odyssey gibi bilgi çalma yazılımlarını çalıştırmaya yönlendiriyor. Sistem, kullanıcıların Terminal’e kopyala-yapıştır yoluyla komut yapıştırmasını sağlayan ClickFix taktiğini kullanıyor. Bu sayede kullanıcılar farkında olmadan kendi sistemlerini enfekte ediyor.

Google reklamlarında dolaşan sahte sitelerden Terminal’e kopyala-yapıştır yapmayın!

Araştırmalar 85’ten fazla domenin taklit amacıyla kullanıldığını gösteriyor. Hunt.io tarafından tespit edilen ve BleepingComputer tarafından incelenen örnekler arasında homebrewfaq.org, tradingviewen.com, sites-phantom.com gibi adresler yer alıyor.

Bazı sahte sayfalara yönlendirme trafiğinin Google Ads üzerinden sağlandığı, dolayısıyla bu kötü niyetli sitelerin arama sonuçlarında reklam yoluyla görünür hale getirildiği bildirildi. Sahte sitelerde ziyaretçilere ikna edici indirme portalları ve kurulum talimatları sunuluyor. Kullanıcıların Terminal’e yapıştırmaları için hazır curl komutları gösteriliyor.

Kötü amaçlı komutlar bazen sahte bir Cloudflare doğrulama kimliği gibi görünürken kopyala düğmesine tıklandığında panoya aslında base64 ile kodlanmış bir kurulum komutu kopyalanıyor. Bu komutlar daha sonra bir install.sh dosyasını indirip decode ederek çalıştırıyor.

İndirilen yürütülebilir ikili dosya üzerinde karantina bayrakları kaldırılıyor ve Gatekeeper uyarıları atlatılarak kodun çalışması sağlanıyor. Yük, çalıştırılmadan önce sanallaştırma veya analiz ortamı kontrollerinden geçiyor, gerçek bir kullanıcı ortamıysa AMOS veya Odyssey aktif hale getiriliyor.

Enfeksiyonun ilk adımlarında kötü amaçlı yazılım root yetkisi almak için doğrudan sudo çağrıları yapıyor ve sistemin donanım ile bellek bilgilerini ayrıntılı biçimde topluyor. Ardından OneDrive güncelleyici servisleri gibi sistem servisleri üzerinde değişiklikler uygulayarak kendi faaliyetlerini meşru süreçlerle karıştırıyor ve macOS XPC servisleri ile etkileşime giriyor. Son aşamada bilgi çalma bileşenleri devreye giriyor. Tarayıcılarda tutulan kimlik bilgileri ve çerezler, kripto cüzdan uzantıları, Keychain verileri ve kullanıcı dosyaları toplanıp şifrelenmiş paketler halinde komut ve kontrol sunucularına aktarılıyor.

AMOS, ilk kez Nisan 2023’te belgelenen ve şimdi MaaS (malware-as-a-service) modeliyle kiralanabilen bir tehdit. Analizlerde AMOS’un aylık abonelik ücreti 1.000 dolar olarak raporlanmış durumda. Operatörler son dönemde bu kötü amaçlı yazılıma kalıcı arka kapı özellikleri ekledi. Bu da saldırganlara enfekte sistemlerde kalıcı uzaktan erişim imkanı veriyor.

Odyssey Stealer ise bu yaz boyunca CYFIRMA araştırmacılarının raporlarında öne çıkan Poseidon Stealer’dan türetilmiş göreceli yeni bir aile. Odyssey, Chrome, Firefox ve Safari’deki kimlik bilgileri ve çerezler, yüzün üzerinde kripto cüzdan uzantısı, Keychain içeriği ve kişisel dosyaları hedef alıyor ve çalınan içerikleri ZIP formatında dışarı gönderiyor.

Saldırının teknik uygulama biçimi özellikle geliştiriciler ve terminal kullanıcıları açısından tehlike yaratıyor. Uzaktan erişim yazılımları paket yöneticileri ve finans platformları gibi güvenilir görünen servisleri taklit eden sayfalara yönlendirilmiş kullanıcıların panik veya aceleyle hareket etmesi durumunda zarar hızla büyüyor. Araştırmacılar çevrimiçi olarak bulunan Terminal komutlarını kullanıcıların olduğu gibi yapıştırıp çalıştırmamaları gerektiğini vurguluyor. Kopyalanan komutların içeriği kontrol edilmeden çalıştırılması sistemin tam kontrolünü kaybetmeye yol açabiliyor.

Kamuya açık tespit raporları belirttiğimiz gibi saldırganların reklam ağlarını ve sahte web içeriklerini kullanarak meşru arama sonuçları arasında görünürlük sağladığını gösteriyor. Bu da tehditlerin daha geniş kitlelere ulaşmasını kolaylaştırıyor.

Kurumlar ve bireyler için alınabilecek acil önlemler arasında bilinmeyen kaynaklardan gelen Terminal komutlarını çalıştırmamak, reklam kaynaklı linklere temkinli yaklaşmak, sistem ve tarayıcı yedeklemelerini düzenli tutmak, güçlü UAC/Gatekeeper ayarları kullanmak ve şüpheli etkinlikte profesyonel analiz için güvenlik ekiplerine başvurmak yer alıyor.

Etiketler: AppleMacterminal
PaylaşPaylaşTweetYollaPaylaş
Mert Can Aka

Mert Can Aka

1996 yılında Üsküdar'da doğdu. Sinema, bilim, teknoloji ve tarih meraklısı. Öğrenmeyi ve paylaşmayı seven teknoloji editörü. -Technopat Yazı İşleri Müdürü-

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • 5070 vs 9070XT
  • Eskisi gibi güzel oynayamamak
  • Akasa Fan Toz Filtresi 14 cm
  • Decathlon Z bar
  • CS2 güncellemesi sonrası silah fiyatları neden arttı?
  • GTA Online'da hilecilerden korunma yöntemi
  • Spor programı ve beslenme önerisi
  • Dondurulmuş sushi oda sıcaklığında çözüldüğünde yenmesi sakıncalı mıdır?
  • Puff siteleri güvenli midir?
  • Gigabyte H610M h DDR4 r1.3 ASUS A21 kasa F panel montajı nasıl yapılır?

Technopat Video

Şu an oynayan

Anker Nebula P1, P1i ve Soundcore Boom 3i inceleme

Anker Nebula P1, P1i ve Soundcore Boom 3i inceleme

Anker Nebula P1, P1i ve Soundcore Boom 3i inceleme

Haber
SanDisk Extreme PRO Portable SSD inceleme

Tır geçse dayanır! SanDisk Extreme PRO Portable SSD inceleme

Haber
Lenovo Legion Glasses inceleme: Cebinizde taşıyabileceğiniz 85 inç kişisel sinema

Lenovo Legion Glasses inceleme: Cebinizde taşıyabileceğiniz 85 inç kişisel sinema

Giyilebilir Teknoloji

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal